ELK企业应用-elk快速搭建-logstash
1、安装JDK
elasticsearch,logstash的运行需要依赖java环境。
下载并解压jdk二进制包。
tar xf jdk-8u144-linux-x64.tar.gz -C /usr/local
mv /usr/local/jdk1.8.0_144 /usr/local/java
cd ~
配置java环境变量。
在~/.bashrc文件末尾添加如下内容:
export JAVA_HOME=/usr/local/java
export JRE_HOME=$JAVA_HOME/jre
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/bin/tools.jar:$JRE_HOME/lib
export PATH=$JAVA_HOME/bin:$JRE_HOME/bin:$PATH
使配置生效。
source ~/.bashrc
2、安装Logstash
建议Linux类的服务器下载rmp包安装。
2.1.下载logstash安装包
touch /etc/default/logstash
ln -s /usr/local/java/bin/java /usr/bin/java
rpm -ivh logstash-6.2.4.rpm
cd ~
2.2.配置systemd启动
rpm安装时,创建启动脚本的配置文件是/etc/logstash/startup.options
/usr/share/logstash/bin/system-install /e